Vamos a ver la versión de ubuntu que estamos utilizando, y vemos que es la 12.04, para ello podemos usar lsb_release -a:
Podemos buscar por internet algún exploit para esta versión de ubuntu, y nos encontramos con un exploit de la web de Exploit-DB:
Nos lo bajamos y lo compartimos con la máquina víctima:
Ahora que ya lo tenemos dentro de la máquina víctima, simplemente tenemos que compilarlo para poder ejecutarlo; y por tanto utilizamos el comando gcc -o escalada 37292.c:
Y ahora sólo tenemos que ejecutar el script de escalada y ya somos usuarios root:
Y aquí tenemos la flag de root:
[MAQUINA CYBERSPLOIT][:computing:hacking:ctf:vulnhub:MAQUINA_CYBERSPLOIT.md]
Decodificar base64, Inspeccionar código fuente de la página, convertir archivo en binario, escalada de privilegios en Ubuntu 12.04 con exploit de exploitdb overlayfs y compilar exploit en .c con el comando gcc.









